REQ-421-EXT-C
Texto del requisito
Cuando se use TSA externa, debe preverse un TSA secundaria cualificada como backup con configuración de failover automático o manual probada.
¿Qué exige este criterio?
Depender de un único TSA externo es un punto único de fallo. Si ese proveedor está caído, el servicio QERDS no puede generar evidencias correctas. Debe identificarse y contratarse un TSA secundario cualificado y configurarse la lógica de failover: automático (preferido) o manual con procedimiento claro. El failover debe probarse al menos anualmente.
¿Qué hay que revisar al cliente?
- Identificación del TSA secundario: nombre, verificación en LOTL.
- Configuración de failover (automático o manual) en los sistemas del QERDS.
- Tiempo estimado de failover en caso de indisponibilidad del TSA primario.
- Última prueba del failover y resultado.
- Contratos con el TSA secundario.
Preguntas clave para las entrevistas
- ¿Hay un TSA secundario cualificado identificado y contratado como backup?
- ¿El failover al TSA secundario es automático o manual? ¿En cuánto tiempo se ejecuta?
- ¿Se ha probado el failover? ¿Cuándo fue la última prueba?
- ¿El TSA secundario también está en la LOTL europea?
¿Por qué es esencial para QERDS y TSA?
La dependencia de un único TSA externo es el mismo riesgo que no tener redundancia en el CPD. Si el TSA primario cae en un momento de alta demanda del QERDS (p. ej. fecha límite de notificaciones administrativas), el impacto puede ser muy significativo.
Evidencia que demostraría conformidad
- Verificación del TSA secundario en la LOTL europea.
- Configuración del failover (descripción técnica).
- Acta de la última prueba de failover.
- Contratos con el TSA secundario.
Evidencia esperada
TSA secundaria contratada y verificada en LOTL + failover configurado y probado + tiempo de failover documentado.
Evidencias vinculadas 0
Aún no hay evidencias vinculadas.
Subir nueva evidencia
Aplicabilidad
CondicionalSolo si se usa TSA externa cualificada
Información del requisito
- Última actualización
- 2026-05-03 18:31
- Marco
- ETSI EN 319 421 – Policy and Security Requirements for TSA
- Versión
- v1.2.1 (2023-04)
- Referencia bibliográfica
- ETSI EN 319 421 V1.2.1 (2023-04). Electronic Signatures and Infrastructures (ESI); Policy and Security Requirements for Trust Service Providers issuing Time-Stamps. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319400_319499/319421/